NVD - CVE-2022-42889:Apache Commons爆9.8分高危险漏洞
📝
内容提要
该漏洞已被修改,目前正在进行重新分析。 Apache Commons Text执行变量插值,允许属性被动态地评估和扩展。插值的标准格式是"${prefix:name}",其中 "prefix "用于定位执行插值的org.apache.commons.text.lookup.StringLookup的一个实例。...
➡️